你的浏览器版本过低,可能导致网站不能正常访问!
为了你能正常使用网站功能,请使用这些浏览器。

STM32提醒您:功能不安全,亲人两行泪

[复制链接]
点点&木木 发布时间:2019-3-28 21:33
今天我们来聊聊功能安全。了解功能安全之前,首先我们来重新认识下安全这个概念。

安全可以说是无处不在,信息安全(Security),财产安全,生命安全…… 我们无时无刻不暴露在安全的威胁下,安全的风险永远无法降低到零。

而功能安全着重关注如何去避免电气/电子/可编程化系统(E/E/PE)方面的威胁所造成的人员伤亡、财产损失或是环境污染等不可接受的风险。

“不可接受”并不意味着系统100%不出问题,而是同时要考虑到最终的应用场合、可容忍级别等等安全需求。

下图也同时罗列了大家很容易搞混的功能安全和信息安全两个概念的区别。

摘自工业控制系统信息安全专刊

这些风险可以是系统性的,比如规范制定和设计过程中的人为因素(NASA当年因为不佳的管理流程,导致高层急于发射“挑战号”航天飞船,而忽视工程师的警告,最终导致机毁人亡)

也可能是随机性的硬件故障。(比如受宇宙射线的影响,Flash/RAM发生了数据翻转0<->1)

为了应对上述的两类风险,国际组织IEC颁发了成套的功能安全相关产品指令和设计标准。作为母标准的IEC 61508衍生出了一系列适用不同行业的功能安全标准。


在认证符合IEC61804要求的产品开发过程中,无法回避的两个问题就是
1. 哪些地方可能会有的风险及后果?
2. 哪些风险规避是必要的?

同样的制动失灵对于儿童玩具车可能是无关紧要,而对于汽车却是致命的。由此我们对安全需求有了不同级别的定义(SIL等级)。


下图可以看出,从最低要求的1到最高要求的4,就算不同的操作频率,也对应了不同的可容忍平均失效概率。


以上我们谈的都是产品级别的认证,那ST作为芯片供应商又能在哪些方面帮助安全产品开发者拿到IEC61508的认证呢?

建立在STM32 MCU本身的硬件安全特色基础上,ST还提供了 自检测软件库X-CUBE-STL ([color=rgb(57, 169, 220) !important]http://www.st.com/en/embedded-software/x-cube-stl.html
)和安全文档(安全手册、FMEA、FMEDA)。其中除了安全手册可以直接在上面X-CUBE-STL的链接下载外,其他资料需要签订NDA。



如果大家对除了IEC61508以外的其他认证也感兴趣的话,可以参考下图显示的资源。

收藏 评论5 发布时间:2019-3-28 21:33

举报

5个回答
maxtch 回答时间:2019-3-29 00:10:54
问题是现在这个社会这种习惯于忽略工程师的警告,甚至要求工程师用最快最粗糙的方式完成任务的老板实在是太多了。
Dylan疾风闪电 回答时间:2019-3-29 08:05:00
同感+1
先推出去,然后找小白鼠;而不是做好了,再推广。
抢占份额和口碑真的是鱼和熊掌么?
点点&木木 回答时间:2019-3-29 08:48:16
Dylan疾风闪电 发表于 2019-3-29 08:05
同感+1
先推出去,然后找小白鼠;而不是做好了,再推广。
抢占份额和口碑真的是鱼和熊掌么? ...

应了标题,功能不齐全,亲人泪两行
yangjiaxu 回答时间:2019-3-29 10:54:01
这个标题 给力奥
点点&木木 回答时间:2019-3-29 12:23:31

哈哈哈

所属标签

STM32团队

意法半导体微控制器和微处理器拥有广泛的产品线,包含低成本的8位单片机和基于ARM® Cortex®-M0、M0+、M3、M4、M33、M7及A7内核并具备丰富外设选择的32位微控制器及微处理器


最新内容

相似分享

关于
我们是谁
投资者关系
意法半导体可持续发展举措
创新与技术
意法半导体官网
联系我们
联系ST分支机构
寻找销售人员和分销渠道
社区
媒体中心
活动与培训
隐私策略
隐私策略
Cookies管理
行使您的权利
官方最新发布
STM32N6 AI生态系统
STM32MCU,MPU高性能GUI
ST ACEPACK电源模块
意法半导体生物传感器
STM32Cube扩展软件包
关注我们
st-img 微信公众号
st-img 手机版